резюме...
бардак в АДе, нежелание ставить полного клиента...
а решить надо через...
мне странно всегда слышать, что решение сваливается не на ту часть, кот. проблемная (виндовз стэк + юзер), а на домину
т.е. на прокси пароль все вспомнят - когда вконтакте на войдут, а просто на домину синхронить пароль (для веба) - это нерально
вспоним еще про DA - куда цепляется АДовый ЛДАП
но таки упорно сочиняем про юзеров пароль непомнящих, и админов не выполняющих свои обязанности
Не вижу смысла доказывать. Сегодня: Дима, сбрось пароль тому-то, опять забыла. Пароль лотусовый, используется каждый день. Девочка с отпуска пришла. (В ответ, технорям, много мата прилетело по поводу того, что у них есть все неободимые права, и нет необходимости меня дёргать, по каждому пчиху)
И не надо сказок про умных пользователей, которые помнят свои пароли. Большинство, когда вылазит из мирка своего домашнего компа, или мирка своего рабочего компа (где как правильно указано, пароль стоит в автозаполнении, или стоит "не выходить с сайта"), сразу забывают свои пароли на Скайп, Аську, Вконтакт, маил.сру и т.д.
Это у меня под 20-ку паролей, ито, иногда, перебором делаю, т.к. подзабываю. А пользователи, не могут своих три пароля запомнить (если это, не дата рождения, кличка жучки или фамилия матери, про стойкость таких паролей, думаю, не нужно упоминать...).
Большинство наших клиентов, достаточно сильно ужаты в финансах (ну, кроме директоров и гл.бухов.... у них, иногда, компы помощней серваков будут, а чтоб выбить денег на сдохший винт из рейда, то ждать надо чуть-ли не месяц...). Соотвественно, машинки, "полного" не тянут (я не говорю что полных не стоит, но примерную область установки, я описал... А обычные пользователи, которым нужен подобный функционал, сидят на старом железе, с 512 метрами памяти...).
В АД бордак... Я думал что у нас админы дураки... Но работаем с банком, в одном проекте... Я вам скажу, что у нас не такой уж и бордак...
Проксятник, далеко не везде стоит, точнее не так, прокся "прозрачная" (а, вот откуда зацепочка... работает в одной конторе? У всех выход только после аутентификации?), цепляется по логину входа на машину(соотвествующий агент стоит, либо привязка по маку, в зависимости от "персоны)", соотвественно отпадает необходимость в аутентификации на проксе.
Честно говоря, на Х-сах, я не видел драг-энд-дропа... Возможно, мало видел...